Тесты цифровой техники
|  |  |  | 
| Вымогатель биткоинов распространяется с помощью трояна Nemucod
20.01.2016 13:02 версия для печати 
 Вектор атаки Nemucod типичен для данного класса вредоносного ПО. Злоумышленники используют сообщения электронной почты с ZIP-архивом в приложении. Письма имитируют официальную отправку счета-фактуры и рассылаются с реально существующих адресов уже скомпрометированных пользователей. В отличие от ряда вредоносных кампаний в архиве содержится не исполняемый файл, а файл JavaScript. Это позволяет злоумышленникам обойти решения для защиты почтовых серверов, детектирующие формат .ехе. 
 После заражения Nemucod загружает в систему другое ПО, включая новую модификацию шифратора TeslaCrypt, который ранее использовался в атаках на российских пользователей. Программа шифрует текстовые документы, изображения и видео. В большинстве случаев зашифрованные файлы не могут быть восстановлены, даже если пользователь заплатит выкуп. Вредоносная кампания ориентирована на англоговорящих пользователей. Уровень заражений остается стабильно высоким на протяжении месяца, что свидетельствует о высокой активности злоумышленников. В настоящее время в статистике заражений Nemucod преобладают Великобритания и Австралия, высокая активность трояна наблюдается в Канаде, а также Японии. В некоторых регионах число обнаружений Nemucod достигало 75 % в общем объеме детектированных вредоносных программ. ESET рекомендует пользователям игнорировать сообщения от неизвестных отправителей и регулярно выполнять резервное копирование данных. Редактор раздела: Тимофей Белосельцев (info@mskit.ru) Рубрики: Web, Безопасность 
наверх
 Для того, чтобы вставить ссылку на материал к себе на сайт надо:
 
 
 | |||||
А знаете ли Вы что?
| NNIT.RU: последние новости Нижнего Новгорода и Поволжья17.10.2025 В RuStore внедрили технологию для ускорения запуска Android-приложений на 30%з> 22.09.2025 Эксперты обсудили создание единого центра кибербезопасности транспортной отраслиз> 09.09.2025 Какое будущее ждет российские операционные системы?з>
 | ||||





